Linux kernel: naprawa wycieku zasobów w v4l2_fwnode_parse_link()

Poprawka w jądrze Linux eliminuje wyciek zasobów w v4l2_fwnode_parse_link(), poprawiając stabilność systemów korzystających z v4l2-core.
CVE-2023-54183Linux

Linux kernel: naprawa wycieku zasobów w v4l2_fwnode_parse_link()

Poprawka w jądrze Linux eliminuje wyciek zasobów w v4l2_fwnode_parse_link(), poprawiając stabilność systemów korzystających z v4l2-core.

CVSS
-
EPSS
8.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę polegającą na potencjalnym wycieku zasobów w funkcji v4l2_fwnode_parse_link() w module v4l2-core. Problem występował, gdy fwnode_graph_get_remote_endpoint() zwracał błąd, co powodowało niewłaściwe zarządzanie referencjami.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, zwłaszcza w systemach wykorzystujących media i v4l2-core, luka ta mogła prowadzić do nieefektywnego zarządzania zasobami, co w dłuższej perspektywie może wpływać na stabilność i wydajność systemu. Aktualizacja jądra jest zalecana, aby uniknąć potencjalnych problemów z wyciekami pamięci.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla v4l2-core. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z funkcji v4l2_fwnode_parse_link() oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z mediami i v4l2.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS